sky news articles testcenter glossar search about us forum
news Themen
Login
Werbung



security : Offene Sicherheitslücke in Wordpress
am 11.08.2009 17:44:17 (1378 x gelesen)

  Aktuell existiert eine offene Sicherheitslücke in Wordpress. Alle Versionen bis einschließlich der aktuellsten Version 2.8.3 sind davon betroffen. Administratoren von Wordpress können unter Ausnutzung der Sicherheitslücke von ihrem Blog ausgesperrt werden. Bisher gibt es noch keinen Sicherheits-Patch für Wordpress.




Laurent Gaffie entdeckte den Fehler, der es Angreifern erlaubt Blogadministratoren auszusperren. Zwar wird so kein Zugriff auf den Blog gewährt, Angreifer können also keine Inhalte auf dem Blog löschen oder derartiges anstellen, doch Blogger werden dann auf diese Rechte ebenfalls zurückgestuft.

Es sollte nicht lange dauern, bis es einen Security-Patch für Wordpress gibt, denn die zu behbende Sicherheitslücke lässt sich mit einer Zeile Code beheben und ist bereits im aktuellem Entwicklerzweig aufgenommen.

Bereits ausgesperrte Administratoren haben vorerst nur die Möglichkeit via SSH Zugriff auf den Server und dem Emergency Password Reset Script wieder Zugriff auf ihren Blog zu erlangen. (cpi)

Bewertung: 0.00 (0 Stimmen) - News bewerten -

 RE: Offene Sicherheitslücke in Wordpress

Geschrieben am: 11.08.2009 17:49  Aktualisiert: 11.08.2009 17:49
Oha... Und dabei nutze ich noch eine verdammt alte Wordpress-Version. Ein Update wäre dann wohl demnächst mal fällig. ("Never touch a running system!")

Die hier veröffentlichten Artikel und Kommentare stehen uneingeschränkt im alleinigen Verantwortungsbereich des jeweiligen Autors.



 
  

Copyright © 2006 by sky42.de  |  impressum |  sitemap |  news archive